Domov›Vodniki›Varnostno kopiranje podatkov
Varnostno kopiranje podatkov
Kako ugotoviti, ali je podjetje res zaščiteno pred izgubo podatkov?
Podjetje je res zaščiteno, če lahko za sisteme, na katerih temelji njegovo poslovanje, pokaže nedavno uspešno obnovo, kopijo, ki ne deli usode strežnika, in osebo, ki zna postopek ponoviti brez improvizacije. Kupljeni obseg, logotip programske opreme ali stavek »imamo varnostne kopije« ne omogočajo zaključka.
Posodobljeno: oktober 20263 min branja6 navedenih virov
Bistveno
- Zaščito ocenjujete za določen obseg: kratek seznam sistemov, brez katerih se poslovanje ustavi.
- Zadošča devet vprašanj; nejasen odgovor pomeni ne.
- Kopijo, ki jo lahko izbriše skrbnik pri vsakdanjem delu, bo lahko izbrisala tudi izsiljevalska programska oprema.
- Več kot dvanajst mesecev brez preizkusa obnove: zaščita je le domneva.
- Zavarovalnica in revizor zahtevata predvsem poročilo o zadnjem preizkusu, ne imena izdelka.
Odločilna vprašanja
Zastavite jih vodstvu in osebi, ki upravlja sisteme. Nejasni odgovori pomenijo ne.
- Kateri sistemi bi, če bi jih izgubili danes zvečer, jutri ustavili poslovanje? Če kratkega seznama ni, zaščita nima obsega. Vodniki dobrih praks se zato začnejo prav tu: z ugotovitvijo naprav in podatkov, ki jih je treba varnostno kopirati.
- Kdaj je bila zadnja uspešna varnostna kopija posameznega sistema? »Običajno noČoj« ni datum. Zaslon ali opozorilno e-sporočilo je.
- Kje je kopija, če stavba zgori? V istem prostoru, v istem skrbniškem omrežju ali na drugi lokaciji. CNIL, francoski organ za varstvo podatkov, priporoča vsaj eno varnostno kopijo na geografsko ločeni lokaciji.
- Ali lahko skrbniški račun za vsakdanje delo izbriše to kopijo? Če lahko, bo to zmogla tudi izsiljevalska programska oprema. ANSSI, francoska nacionalna agencija za kibernetsko varnost, zahteva namenske račune za varnostno kopiranje in vsaj eno kopijo brez povezave.
- Kdaj smo zares obnovili podatke, katere in v kolikšnem času? Več kot dvanajst mesecev brez preizkusa: zaščita je le domneva.
- Kdo ima šifrirni ključ in navodila, če je ta oseba na dopustu? En sam ključ v glavi enega zaposlenega je točka odpovedi. ANSSI priporoča, da določite, kdo ima ključe, kje so shranjeni in kako so varnostno kopirani.
- Kakšen izpad je vodstvo pripravljeno sprejeti in ali je zadnja obnova ostala v tem okviru? Sicer je RTO le želja.
- Ali je e-pošta v oblaku vključena v obseg? Mnoga podjetja zaščitijo datotečni strežnik in pozabijo na Microsoft 365 ali Google Workspace, kjer poteka dejansko delo.
- Kaj se zgodi med vikendom? Opozorilo, ki ga nekdo prebere šele v ponedeljek, za toliko podaljša odkritje neuspeha.
Preprosta ocena
| Odgovor | Pomen |
|---|---|
| Seznam sistemov, kopija zunaj lokacije, nespremenljivost ali kopija brez povezave, preizkus, star manj kot dvanajst mesecev, dve usposobljeni osebi | Dejanska zaščita za navedeni obseg |
| Nameščena programska oprema, zeleni dnevniki, nobenega preizkusa, kopija v lokalnem NAS | Zaščita le pred manjšo okvaro diska |
| »Za to skrbi zunanji izvajalec«, brez pogodbe o rokih in brez preizkusa | Nepreverjena zaščita |
| Ni kopije e-pošte v oblaku | Vrzel pri glavnem delovnem orodju |
Zaščita vedno velja za določen obseg. MSP je lahko zelo dobro zaščiteno pri svojem sistemu ERP in povsem nezavarovano pri računalnikih dveh prodajnikov. To je koristneje povedati kot navesti skupni odstotek.
Kaj dodatno pregleda zunanja revizija
Zavarovalnica za kibernetska tveganja in revizor praviloma zahtevata enake dokaze: arhitekturo kopij, obdobje hrambe, rezultat zadnjega preizkusa, upravljanje dostopov do konzole in postopek ob incidentu. Ime izdelka ju malo zanima. Zahtevata poročilo o zadnjem preizkusu.
Postopek ob incidentu mora predvideti tudi formalne korake: prijavo policiji v vaši državi, po spletu, kadar je to mogoče, in prijavo zavarovalnici. V pogodbi o zavarovanju kibernetskih tveganj preverite roke za prijavo škode in za vložitev ovadbe: razlikujejo se glede na državo in zavarovalnico.
Za podjetja, ki spadajo na področje uporabe evropske direktive NIS 2, prenesene v pravo vsake države članice, vprašanje ni več le stvar dobre prakse: člen 21 med ukrepi za obvladovanje tveganj, ki jih je treba izvajati, navaja neprekinjeno poslovanje, upravljanje varnostnih kopij in obnovo delovanja.
Pri WeDoBack
Storitev zagotavlja šifrirano kopijo zunaj lokacije, na strežnikih, namenjenih varnostnemu kopiranju in redundantno razporejenih v več evropskih državah (ali na območju, ki ga določa zakonodaja), ter nadzor varnostnih kopij 24 ur na dan z opozorilom ob neuspehu. Če jih naročite, doda nespremenljivost, ponovni zagon na rezervnih instancah (DRP) ali prevzem delovanja s stalno vklopljenimi instancami (BCP). Ne nadomešča odgovorov 1, 5 in 6: obseg, preizkus in hramba ključa ostajajo naloge stranke. INTEGRAL vključuje dve uri podpore na mesec za pomoč pri teh nalogah. SMART upravljanje prepušča stranki, podporo pa zaračuna po posegu. Podpora je dosegljiva na +33 9 72 50 78 28 od 9.00 do 13.00 in od 14.00 do 17.30 (po pariškem času). V vsakem primeru podjetje, ki še nikoli ni izvedlo obnove, ni »zaščiteno z WeDoBack«. Ima naročnino.
Pogosta vprašanja
Ali zunanji ponudnik IT storitev zadošča za zaščito?
Ne, sam po sebi ne. Preverite, kaj pogodba dejansko predvideva: obseg varnostnega kopiranja, lokacijo kopij, obdobje hrambe, preizkuse obnove, odzivni čas. Zahtevajte poročilo o zadnjem preizkusu. Brez teh elementov zaščita ni preverjena.
Ali za moje podjetje velja direktiva NIS 2?
Evropska direktiva NIS 2 zajema bistvene in pomembne subjekte iz številnih sektorjev, glede na njihovo velikost in dejavnost. Za subjekte, za katere velja, med obveznimi varnostnimi ukrepi izrecno navaja upravljanje varnostnih kopij in obnovo delovanja. Tudi zunaj njenega področja uporabe je njen seznam dobro vodilo.
Kje začeti, če so odgovori slabi?
Pri seznamu kritičnih sistemov, nato pri preizkusni obnovi najpomembnejšega med njimi. Ta prvi preizkus skoraj vedno razkrije dejanske vrzeli: manjkajočo kopijo, ključ, ki ga ni mogoče najti, predolg čas obnove. Nato jih odpravljate v tem vrstnem redu.
Viri
Dokumenti, pregledani oktobra 2026.
- Varnostno kopiranje informacijskih sistemov – osnove (ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (francoska agencija)
- Varnost: varnostno kopiranje — CNIL (francoski organ)
- Cybersecurity guide for SMEs – 12 steps to securing your business (junij 2021, v angleščini) — ENISA, Agencija Evropske unije za kibernetsko varnost
- Direktiva (EU) 2022/2555 o ukrepih za visoko skupno raven kibernetske varnosti v Uniji (direktiva NIS 2), člen 21 — EUR-Lex
- Report cybercrime online (spletne storitve za prijavo po državah) — Europol
- Ponudbe in cene — WeDoBack
Načrtujete projekt varnostnega kopiranja, DRP ali BCP?
Več kot 20 let izkušenj z zaščito poslovnih podatkov.
Zahtevajte ponudbo+33 9 72 50 78 28Zaščitite svoje podatke z WeDoBack
Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.
